Volver a Labs
Alerta de Seguridad

CVE-2026-16812

Acerca de

VeloCloud Orchestrator (VCO) on-premises tiene un problema de seguridad que puede permitir a un atacante remoto acceder a funcionalidad interna privilegiada e impactar el host de VCO. La explotación exitosa puede comprometer la confidencialidad, integridad y disponibilidad del orquestador y de los datos gestionados por él. Esta funcionalidad estaba destinada a uso interno únicamente y no está prevista para ser accesible remotamente. Las versiones alojadas (Hosted) y dedicadas (Dedicated) de VCO ya han sido parcheadas con antelación a la publicación de este aviso. Este problema fue descubierto externamente y se sabe que está siendo explotado activamente.

Debilidad (CWE):CWE-78

Análisis del analista Rainforest

Se trata de una falla en VeloCloud Orchestrator (VCO) on-premises donde funcionalidad destinada a uso interno únicamente es alcanzable por un atacante remoto, permitiéndole acceder a capacidades internas privilegiadas e impactar el host de VCO. La descripción vincula el problema con el manejo de comandos del sistema operativo, y la explotación exitosa puede comprometer la confidencialidad, integridad y disponibilidad del orquestador y de todos los datos que gestiona, de modo que un atacante que alcance la funcionalidad interna expuesta puede actuar contra el host mismo en lugar de limitarse a leer datos.

VeloCloud Orchestrator es el plano de administración central de un despliegue SD-WAN de VeloCloud, así que mantiene la configuración y el control sobre los bordes de la red de área extensa de una organización; comprometerlo es comprometer el cerebro del tejido de red. El proveedor afirma que esto fue descubierto externamente y se sabe que está siendo explotado activamente, y que las instancias VCO alojadas y dedicadas fueron parcheadas antes del aviso, lo que eleva la prioridad para los operadores on-premises. Aplique la corrección al VCO on-premises con prontitud, asegúrese de que la funcionalidad interna y las interfaces de administración no estén expuestas más allá de redes administrativas de confianza y, dada la explotación activa, inspeccione el host en busca de ejecución de comandos y cambios no autorizados y rote las credenciales que gestiona el orquestador.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2026-16812?

VeloCloud Orchestrator (VCO) on-premises tiene un problema de seguridad que puede permitir a un atacante remoto acceder a funcionalidad interna privilegiada e impactar el host de VCO. La explotación exitosa puede comprometer la confidencialidad, integridad y disponibilidad del orquestador y de los datos gestionados por él.

¿Qué tan grave es CVE-2026-16812?

CVE-2026-16812 tiene una puntuación base CVSS 3.1 de 10, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 100 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2026-16812?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2026-16812?

Los avisos públicos listan como afectados: velocloud orchestrator. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2026-16812?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email